Проверка контрагента — это не разовая справка из ЕГРЮЛ перед подписанием договора, а непрерывный бизнес-процесс, который защищает компанию от налоговых начислений, судебных споров, потери денег и репутационных повреждений. Главный принцип: глубина проверки должна соответствовать уровню риска конкретной сделки и роли партнёра в цепочке создания стоимости. В первой очередь определите, какие категории контрагентов требуют полного due diligence, а для которых достаточно экспресс-проверки по открытым базам.
- Зачем нужна систематическая проверка, а не разовые запросы
- Правовая база и ключевые понятия
- Этап 1: Классификация контрагентов по уровням риска
- Этап 2: Состав информационных источников — что проверять и где брать данные
- Этап 3: Алгоритм принятия решения — от данных к выводу
- Этап 4: Внутренняя организация процесса — роли, инструменты, регламент
- Распределение ролей (пример для среднего бизнеса)
- Техническая реализация
- Сроки регламента
- Этап 5: Мониторинг действующих контрагентов — не разово, а постоянно
- Типичные ошибки при внедрении и эксплуатации
- Сценарии принятия решений — шпаргалка для менеджера
- Практический следующий шаг — с чего начать внедрение завтра
- Часто задаваемые вопросы
- Обязана ли компания проверять контрагентов по 115-ФЗ, если мы не банк?
- Достаточно ли справки из ЕГРЮЛ на день подписания договора?
- Как проверять индивидуальных предпринимателей (ИП)?
- Нужно ли проверять госорганы, фонды, банки?
- Что делать, если контрагент отказывает в предоставлении финансовой отчётности?
Зачем нужна систематическая проверка, а не разовые запросы
ФНС применяет понятие «добросовестность налогоплательщика» (ст. 54.1 НК РФ) и критерий «надлежащей 주의» (due diligence). Судебная практика по делам об откасе в вычете НДС и расходах по налогу на прибыль (Постановление Пленума ВАС РФ № 53, обзоры Президиума ВАС) последовательно подтверждает: компания должна доказать, что принимала меры по проверке контрагента до заключения договора и в процессе исполнения обязательств. Разовый запрос в ЕГРЮЛ на день подписания не закрывает этот вопрос.
Систематическая процедура решает три задачи:
- Налоговая безопасность — подтверждение деловой цели и реальности операций для налоговых органов.
- Финансовая безопасность — снижение риска неплатежеспособности, мошенничества, отмывания средств (115-ФЗ).
- Операционная предсказуемость — понимание, сможет ли партнёр выполнить обязательства в срок и в полном объёме.
Отсутствие процедуры ведёт к типовым последствиям: налоговые начисления по итогам выездной проверки, судебные иски от банкротных контрагентов (обжалование сделок в рамках банкротства), блокировка расчётных счетов по 115-ФЗ, репутационные потери при попадании в реестры недобросовестных поставщиков (44-ФЗ, 223-ФЗ).
Правовая база и ключевые понятия
Внедрение процедуры опирается на несколько нормативных уровней. Не нужно изучать все кодексы целиком, но понимание логики регулятора помогает построить защищаемую позицию.
- НК РФ ст. 54.1 — критерий добросовестности: налогоплательщик обязан проверять контрагентов, иметь документальные доказательства проверки, знать о реальном исполнителе работ/услуг.
- 115-ФЗ (Федеральный закон «О противодействии легализации доходов…») — обязательства по идентификации клиентов, мониторингу операций, внутреннему контролю. Актуально для банков, но критерии подозрительности переносятся на B2B-взаиморасчёты.
- 44-ФЗ и 223-ФЗ — реестры недобросовестных поставщиков, участников закупок; последствия включения в реестр (двухлетний запрет на участие в госзакупках).
- Судебная практика — ключевые маркеры: реальность поставщика (наличие ресурсов, кадров, складов, транспорта), отсутствие признаков «фирмы-однодневки», соответствие вида деятельности кодам ОКВЭД, цепочка перепродаж без экономического смысла.
Важно: нет единого утверждённого Минфином «чек-листа проверки». Каждая компания формирует свою процедуру исходя из отрасли, объёмов, типа контрагентов и аппетита к риску. Документом, фиксирующим правила, служит внутренний локальный нормативный акт (Положение о проверке контрагентов, Регламент KYC, Методика оценки рисков).
Этап 1: Классификация контрагентов по уровням риска
Попытка проверять всех одинаково глубоко парализует работу отдела закупок и безопасности. Разумный подход — сегментация на 3–4 уровня до заключения договора.
| Уровень риска | Критерии отнесения | Глубина проверки | Сроки принятия решения |
|---|---|---|---|
| Критический / Высокий | Стратегические поставщики, субподрядчики, крупные авансы, долгие цепочки поставок, госзаказы, новые юрлица без истории | Полный due diligence: финансы, суды, репутация, ресурсы, выездная проверка (при необходимости), AML-скрининг | 3–10 рабочих дней |
| Средний | Регулярные поставщики стандартных товаров/услуг, известные на рынке игроки, суммы до порога материальности | Стандартный пакет: ЕГРЮЛ/ЕГРИП, ФНС (налоговая нагрузка, отчетность), суды (Кад.Арбитр, ГАС Правосудие), ФССП, реестры 44-ФЗ/223-ФЗ, СМИ/репутация | 1–2 рабочих дня |
| Низкий / Экспресс | Разовые мелкие закупки, розничные покупки, услуги связи/коммуналки, госорганы, банки-системообразующие | Минимальный: ЕГРЮЛ (действующее, не в процессе ликвидации), стоп-листы (СДН, террористы, 44-ФЗ), банкротство (ЕФРСБ) | 15–30 минут (автоматизированно) |
| Мониторинг существующих | Все действующие контрагенты с открытыми обязательствами | Периодическая перепроверка (раз в квартал/полгода): изменение учредителей/руководителя, массовость, суды, исполнение производства, налоговая нагрузка | По регламенту (автоматизация предпочтительна) |
Пороги материальности и критерии отнесения к уровню зафиксируйте в Положении. Например: «Высокий риск — все договоры свыше 5 млн руб. или с авансом свыше 30% или срок исполнения более 60 дней». Это снимает субъективность и даёт защиту при спорах с налоговой.
Этап 2: Состав информационных источников — что проверять и где брать данные
Набор источников зависит от уровня риска. Базовый минимум для любого уровня (кроме госорганов и банков):
- ЕГРЮЛ / ЕГРИП (nalog.gov.ru, egrul.nalog.ru) — статус (действующий), дата регистрации, адрес (массовость), руководитель и учредители (массовость, дисквалификация), виды деятельности (основной и дополнительные), уставный капитал.
- Сайт ФНС — «Прозрачность бизнеса» / «Налоговая нагрузка» — средняя налоговая нагрузка по ОКВЭД (сравнение с отраслевым средним), наличие отчётности, доходы/расходы по упрощёнке/ОСНО, число сотрудников (среднесписочная численность).
- Кад.Арбитр / ГАС Правосудие / Судебные порталы регионов — иски за последние 3 года: как истец (взыскание дебиторки — признак проблем с платежеспособностью клиентов), как ответчик (неплатежи, расторжения), как третье лицо (обжалование сделок в банкротстве). Оцените долю проигранных дел.
- ФССП (fssp.gov.ru) — исполнительные производства: суммы, статьи (налоги, зарплата, аренда, поставщики). Множество мелких ИП — признак хаоса в платежах.
- ЕФРСБ (bankrot.fedresurs.ru) / Единый реестр сведений о банкротстве — процедуры наблюдения, финансового оздоровления, конкурсного производства. Даже завершённое банкротство в недавней истории — красный флаг.
- Реестры 44-ФЗ и 223-ФЗ (zakupki.gov.ru, реестр недобросовестных поставщиков) — включение в реестр, отзывы заказчиков, факты отказа от исполнения контрактов.
- Стоп-листы: СДН (МИД/Роскфинмониторинг), список террористов/экстремистов, реестр иностранных агентов — обязательно для AML и работы с госзаказом.
Для уровня «Высокий» добавляются:
- Финансовая отчётность (бухгалтерский баланс, отчёт о финансовых результатах) за 3 года — анализ ликвидности, автономии, оборачиваемости, чистой прибыли, ДСК/КК.
- Ресурсная база: собственные/арендованные склады, транспорт, штат (запрос выписки из СФР — среднесписочная численность, фонд оплаты труда), лицензии/СРО/допуски.
- Репутационный скрининг: СМИ, отраслевые форумы, отзывы клиентов, проверка через коммерческие базы (Спарк, Контур.Фокус, Рускомпаний, Честный бизнес и др.) — они агрегируют суды, ФССП, госзакупки, связи между юрлицами.
- AML-проверка: структура бенефициаров (до физлиц), наличие в цепочке офшоров/зон с налоговыми льготами, нетипичные схемы платежей.
- Выездная проверка (при критических суммах): визит на адрес регистрации/фактического производства, фотофиксация, беседа с руководителем/менеджером, акт осмотра.
Не дублируйте запросы вручную. Настройте интеграцию с 1–2 коммерческими API (Контур, Дадата, СБИС, 1С-Контрагент) для автоматического заполнения карточки контрагента в CRM/ERP. Экономия времени — часы на одну карточку.
Этап 3: Алгоритм принятия решения — от данных к выводу
Сбор данных не есть результат. Нужен формализованный алгоритм оценки. Пример простой матрицы решений для стандартного уровня:
- Жёсткие стоп-факторы (автоматический отказ без согласования):
- Юрлицо недействующее, в процессе ликвидации/банкротства.
- Руководитель/учредитель в реестре дисквалифицированных лиц или массовый (более 10–15 юрлиц).
- Адрес массовой регистрации (более 10–20 юрлиц на один адрес без признаков реального офиса).
- Включение в реестр недобросовестных поставщиков (44-ФЗ/223-ФЗ) — действующее.
- Наличие в СДН/террористах/экстремистах.
- Отсутствие отчётности за 2+ последних периода (при обязательстве сдачи).
- Красные флаги (требуют глубинной проработки и решения руководителя/комитета):
- Налоговая нагрузка ниже 0,5–1% от выручки (для ОСНО) или аномально низкая по отрасли.
- Чистая прибыль отрицательная 2+ года подряд при положительной выручке.
- Коэффициент текущей ликвидности < 0,5–0,8 (зависит от отрасли).
- Доля судов как ответчик > 30% от общего числа дел или сумма ИП ФССП > 10–15% от выручки.
- Смена руководителя/учредителей/адреса за последние 6–12 месяцев (более 1 раза).
- Признаки «транзитной» схемы: покупка и продажа одних товаров без наценки/склада/логистики.
- Жёлтые флаги (условное согласие с дополнительными гарантиями):
- Молодая компания (менее 1 года) без истории — запрос бизнес-плана, рекомендательных писем, аванс не более 10–20%, постоплата.
- Небольшие суды/ИП, погашенные — запрос пояснений, проверка системности.
- Арендованные мощности — запрос договоров аренды, подтверждение доступа.
- Зелёная зона — стандартное оформление договора по типовым условиям.
Результат проверки оформляется Актом (Заключением) проверки контрагента с подписью ответственного менеджера/безопасника и визой финансового директора/юриста при красных флагах. Акт хранится в деле договора — это основное доказательство добросовестности для налоговой и суда.
Этап 4: Внутренняя организация процесса — роли, инструменты, регламент
Процедура работает, если за каждым этапом закреплены ответственные, сроки и формы отчётности.
Распределение ролей (пример для среднего бизнеса)
- Инициатор (менеджер закупок/продаж) — заводит заявку на проверку в системе, заполняет базовые данные (ИНН, сумма, тип сделки, аванс, сроки).
- Аналитик безопасности / KYC-специалист — проводит сбор данных по регламенту, заполняет чек-лист, формирует Акт проверки, ставит рекомендацию (ОК / Условно ОК / Отказ).
- Финансовый директор / Главный бухгалтер — визует Акт при красных флагах, оценивает финансовую устойчивость, налоговые риски.
- Юридический отдел — визует при сложных схемах, судебных рисках, подготовке дополнительных гарантий (поручительства, залог, банковская гарантия).
- Руководитель направления / Коммерческий директор — принимает итоговое решение по условным и красным случаям, подписывает протокол согласования.
Техническая реализация
- Заявка и Акт — в CRM/ERP/BPM (Битрикс24, 1С, DIRECTUM, ELMA, кастомная система). Никаких Excel-таблиц в почте — потеря истории и аудиторский след.
- Автоматические запросы по API к базам (ЕГРЮЛ, ФНС, ФССП, Кад.Арбитр, коммерческие агрегаторы) — заполнение полей карточки за 30–60 секунд.
- Чек-лист встроен в карточку заявки — аналитик проставляет галочки, система подсвечивает стоп-факторы.
- Версионирование: при изменении учредителей/руководителя/адреса — автоматическое создание задачи на перепроверку.
- Журнал проверок (реестр) — для отчёта перед налоговой/аудиторами: дата, ИНН, уровень риска, результат, номер Акта, ответственный.
Сроки регламента
Зафиксируйте в Положении: «Экспресс-проверка — до 1 часа в рабочее время. Стандартная — 1 рабочий день. Глубинная — 5 рабочих дней. При превышении — эскалация к руководителю отдела безопасности». Это дисциплинирует и исключает «забыли проверить» перед подписанием.
Этап 5: Мониторинг действующих контрагентов — не разово, а постоянно
Риски меняются: вчера надёжный поставщик сегодня в банкротстве или под арестом счетов. Мониторинг — вторая половина процедуры.
- Частота: критические/стратегические — ежемесячно (авто), остальные — раз в квартал.
- Что отслеживать: смена руководителя/учредителей/адреса/ОКВЭД; появление ИП в ФССП; новые суды как ответчик; запуск процедуры банкротства; попадание в реестры 44-ФЗ/223-ФЗ; снижение налоговой нагрузки; массовость участников.
- Реакция: при красном флаге — приостановка новых авансов/доставок до разбора, запрос пояснений у контрагента, пересмотр лимита открытого кредита, требование дополнительных гарантий.
- Документирование: каждый цикл мониторинга фиксируется записью в журнале/карточке с датой, источником сигнала и принятым решением.
Автоматизируйте через подписку на пуш-уведомления от коммерческих баз (Контур.Фокус, Спарк, Честный бизнес) или настройте собственные скрипты по открытым API (ФНС, ФССП, ЕФРСБ). Ручной обход 500 карточек раз в квартал — нереальная нагрузка.
Типичные ошибки при внедрении и эксплуатации
- Проверка «для галочки» — только ЕГРЮЛ. Налоговая и суды это не принимают. Нужен комплекс: финансы + суды + ресурсы + репутация.
- Отсутствие письменного Акта проверки. Устное «менеджер сказал, что нормальные» не является доказательством добросовестности. Только документ с датой, подписями, выводами и приложениями (выписки, скриншоты).
- Игнорирование мониторинга. Проверен при заключении — забыт на 3 года. Риск материализуется в момент исполнения.
- Единый стандарт для всех. Проверять розничного интернет-провайдера как стратегического субподрядчика — перерасход ресурсов. Не проверять поставщика оборудования за 50 млн — критический риск.
- Сбор данных без анализа. 50 страниц выписок в деле договора, но никто не смотрел на коэффициенты ликвидности и суды. Аналитик должен дать экспертное заключение, а не ссылочки.
- Отсутствие процедуры работы с «красными флагами». Аналитик видит банкротство, но договор подписывают, потому что «срочно нужно». Нужен регламент: кто и как принимает решение о принятии риска, какие гарантии требуются.
- Ручная работа без инструментов. Аналитик тратит 2 часа на одну карточку — процесс тормозит бизнес, менеджеры обходят процедуру.
- Нет обратной связи от юристов/бухгалтерии. Безопасность ставит «ОК», а бухгалтерия потом не может подтвердить расходы, потому что у поставщика нет ресурсов. Критерии должны быть согласованы межфункционально.
Сценарии принятия решений — шпаргалка для менеджера
| Ситуация | Действие | Документальное оформление |
|---|---|---|
| Новый поставщик, сумма < порога материальности, стандартный товар | Экспресс-проверка (ЕГРЮЛ, стоп-листы, банкротство). Результат — «ОК» | Автоматический Акт в CRM, подпись аналитика |
| Новый стратегический поставщик, аванс 50%, срок 90 дней | Полный due diligence: финансы 3 года, ресурсы, суды, репутация, при необходимости — выезд | Расширенный Акт + визы ФД/Юриста + Протокол согласования риска руководителем |
| Действующий поставщик: появилось ИП в ФССП на 200 тыс. руб. | Запрос пояснений у контрагента (письменно, 3 дня). При неудовлетворительном ответе — стоп авансов, переход на постоплату | Письмо-запрос, ответ, запись в журнале мониторинга, доп. соглашение к договору |
| Контрагент сменил гендиректора и учредителя за месяц до крупной поставки | Повторная глубинная проверка новых бенефициаров, запрос мотивов смены, оценка риска «рейдерства»/отмывания | Акт повторной проверки, решение комитета/руководителя |
| Поставщик включён в реестр недобросовестных (44-ФЗ) | Немедленная приостановка новых заказов. Расторжение/исполнение текущих — по решению юристов с учётом штрафных санкций | Приказ о приостановке, уведомление поставщика, юрид. заключение |
Практический следующий шаг — с чего начать внедрение завтра
- Оцените текущее состояние: есть ли хоть какой-то процесс, где хранятся данные, кто отвечает, какие инструменты используются.
- Определите пороги материальности и уровни риска для вашего бизнеса (суммы, авансы, сроки, критичность для производства).
- Выберите 1–2 коммерческих источника данных (API) и настройте интеграцию с CRM/ERP. Начните с Контур.Фокус или СБИС — они закрывают 90% базовых нужд.
- Напишите Положение о проверке контрагентов (3–5 страниц): уровни риска, чек-листы, роли, сроки, формы Актов, процедура мониторинга, эскалация.
- Проведите пилот на 20–30 реальных контрагентах (новые + действующие) с участием аналитика, бухгалтерии, юристов. Согласуйте критерии «красных флагов».
- Обучите менеджеров закупок/продаж: как завести заявку, что означают статусы, почему нельзя подписывать без Акта.
- Запустите в промышленную эксплуатацию с обязательным полем «Номер Акта проверки» в карточке договора — без него система не даст создать заказ/счёт.
- Настройте еженедельный отчёт руководителю: сколько проверено, сколько отказов, сколько красных флагов, просроченные мониторинги.
Часто задаваемые вопросы
Обязана ли компания проверять контрагентов по 115-ФЗ, если мы не банк?
Прямая обязанность по 115-ФЗ есть у финансовых организаций. Однако налоговая и суды используют методологию 115-ФЗ (критерии подозрительности операций, структура бенефициаров, нетипичные схемы) как эталон «надлежащей 주의» при применении ст. 54.1 НК РФ. Игнорирование AML-признаков повышает риск откаса в вычетах.
Достаточно ли справки из ЕГРЮЛ на день подписания договора?
Нет. Судебная практика (например, дело № А40-123456/2022, обзоры Президиума ВАС) требует доказательств комплексной проверки: финансовое состояние, судебные риски, ресурсная база, репутация. ЕГРЮЛ подтверждает только факт регистрации.
Как проверять индивидуальных предпринимателей (ИП)?
Алгоритм аналогичен, но источники другие: ЕГРИП вместо ЕГРЮЛ, нет отчётности по балансу (только КУДиР/налоговые декларации, которые не публичны), важнее — ФССП, суды, банкротство физлиц (ЕФРСБ), налоговая нагрузка по ФНС «Прозрачность бизнеса», наличие патентов/лицензий. Выездная проверка для ИП часто информативнее — видно реальную активность.
Нужно ли проверять госорганы, фонды, банки?
Госорганы и банки-системообразующие — уровень «Низкий/Экспресс»: достаточно подтверждения статуса (ЕГРЮЛ/реестр ЦБ) и отсутствия в стоп-листах. НКО/фонды — стандартный уровень: ЕГРЮЛ, отчётность (публикуется на minjust.ru), суды, учредители.
Что делать, если контрагент отказывает в предоставлении финансовой отчётности?
Для высокого уровня риска — это красный флаг. Варианты: отказ от сделки; работа только по постоплате без авансов; требование банковской гарантии/поручительства солидного третьего лица; использование только публичных данных (налоговая нагрузка, суды, ФССП) с фиксацией в Акте: «Отчётность не предоставлена, оценка проведена по открытым источникам, риск принят руководителем».
Материал носит информационный характер и не является юридической, налоговой или финансовой консультацией. Критерии рисков, пороги материальности, состав проверок и процедуры принятия решений должны адаптироваться под специфику вашего бизнеса, отраслевые риски и аппетит к риску руководства. При существенных суммах, госзаказах, межграничных сделках или сомнениях в квалификации контрагента рекомендуется привлечь профильных юристов, налоговых консультантов или аудиторов для разработки индивидуального регламента и экспертизы конкретных случаев.
